Τι κάνει αυτή η υβριδική επίθεση malware-ransomware διαφορετική

Ερευνητές ασφαλείας έχουν εντοπίσει ένα νέο στέλεχος κακόβουλου λογισμικού για Android που δεν εντάσσεται καθαρά σε μία κατηγορία. Αντί να κλέβει απλώς πληροφορίες ή να κλειδώνει μια συσκευή για λύτρα, αυτή η παραλλαγή κάνει και τα δύο. Πρώτα συλλέγει αθόρυβα δεδομένα από μια μολυσμένη συσκευή και στη συνέχεια μετατρέπεται σε συμπεριφορά ransomware, κλειδώνοντας τη συσκευή ή τα αρχεία της και απαιτώντας πληρωμή πριν αποκατασταθεί η πρόσβαση.

Αυτή η προσέγγιση δύο σταδίων κάνει την απειλή πιο καταστροφική από οποιαδήποτε από τις δύο τακτικές μόνη της. Ένα θύμα που πληρώνει τα λύτρα για να ανακτήσει την πρόσβαση στο τηλέφωνό του μπορεί παρ' όλα αυτά να είχε προσωπικά αρχεία, φωτογραφίες, μηνύματα ή διαπιστευτήρια λογαριασμών αντιγραφεί και σταλεί σε επιτιθέμενους πριν εμφανιστεί ποτέ η οθόνη κλειδώματος. Παραδοσιακές συμβουλές όπως «απλώς επαναφέρετε από αντίγραφο ασφαλείας και αγνοήστε τα λύτρα» λύνουν μόνο το μισό πρόβλημα όταν η κλοπή δεδομένων έχει ήδη συμβεί στο παρασκήνιο.

Αυτού του είδους η συνδυασμένη επίθεση δεν είναι εντελώς χωρίς προηγούμενο. Ερευνητές ασφαλείας κινητών έχουν επισημάνει παρόμοιες απειλές διπλού σκοπού στο παρελθόν, συμπεριλαμβανομένου του Mantax Otax, ενός στελέχους κακόβουλου λογισμικού Android που αποκάλυψε η Zimperium, το οποίο επίσης συνδύαζε πολλαπλές μεθόδους επίθεσης αντί να περιορίζεται σε ένα μόνο σενάριο. Η εμφάνιση ενός ακόμη υβριδικού στελέχους υποδηλώνει ότι αυτό γίνεται σκόπιμη στρατηγική για τους κυβερνοεγκληματίες, όχι μεμονωμένο πείραμα.

Πώς μολύνονται οι χρήστες Android και ποια δεδομένα κινδυνεύουν

Κακόβουλο λογισμικό Android αυτού του είδους εξαπλώνεται συνήθως μέσω γνωστών καναλιών: εφαρμογών που εγκαθίστανται παράπλευρα εκτός του επίσημου Play Store, κακόβουλων συνδέσμων που αποστέλλονται μέσω μηνυμάτων κειμένου ή εφαρμογών ανταλλαγής μηνυμάτων, και μεταμφιεσμένων ενημερώσεων εφαρμογών που ζητούν υπερβολικά δικαιώματα κατά την εγκατάσταση. Μόλις εγκατασταθεί, το κακόβουλο λογισμικό μπορεί να ζητήσει ευρεία πρόσβαση σε αποθηκευτικό χώρο, επαφές, λογαριασμούς και δικαιώματα διαχειριστή συσκευής — δικαιώματα που είναι τεχνικά απαραίτητα για ορισμένες νόμιμες εφαρμογές αλλά συχνά καταχρώνται για να επιτρέψουν τόσο την εξαγωγή δεδομένων όσο και τη συμπεριφορά κλειδώματος οθόνης.

Το τι κινδυνεύει εξαρτάται από το ποια δικαιώματα καταφέρνει να εξασφαλίσει το κακόβουλο λογισμικό. Λίστες επαφών, φωτογραφίες, αποθηκευμένοι κωδικοί πρόσβασης και δεδομένα εφαρμογών είναι συνήθεις στόχοι κατά τη φάση της κλοπής, ενώ το στοιχείο ransomware μπορεί να κλειδώσει ολόκληρη τη συσκευή ή να κρυπτογραφήσει συγκεκριμένα αρχεία, κρατώντας effectively το τηλέφωνο όμηρο. Επειδή η επίθεση εκτυλίσσεται σε στάδια, τα θύματα μπορεί να μην αντιληφθούν ότι κάτι πάει στραβά μέχρι να εμφανιστεί η απαίτηση λύτρων, οπότε τα δεδομένα μπορεί να έχουν ήδη φύγει από τη συσκευή.

Πρακτικές άμυνες: Υγιεινή εφαρμογών, δικαιώματα και αντίγραφα ασφαλείας

Τα καλά νέα είναι ότι τα βασικά της ασφάλειας κινητών εξακολουθούν να ισχύουν και παραμένουν εξαιρετικά αποτελεσματικά against this type of threat. Λίγες συνήθειες κάνουν σημαντική διαφορά:

  • Μείνετε σε επίσημα καταστήματα εφαρμογών. Εφαρμογές που εγκαθίστανται παράπλευρα από άγνωστες πηγές είναι το πιο κοινό σημείο εισόδου για κακόβουλο λογισμικό Android, συμπεριλαμβανομένων υβριδικών στελεχών όπως αυτό.
  • Ελέγχετε προσεκτικά τα δικαιώματα. Αν μια εφαρμογή φακού ή ένα απλό βοηθητικό πρόγραμμα ζητά πρόσβαση σε επαφές, αποθηκευτικό χώρο ή δικαιώματα διαχειριστή συσκευής, αυτό είναι ένα προειδοποιητικό σημάδι που αξίζει να λάβετε σοβαρά υπόψη.
  • Κρατάτε το Android και τις εφαρμογές ενημερωμένα. Οι ενημερώσεις ασφαλείας συχνά κλείνουν ακριβώς τις ευπάθειες στις οποίες βασίζεται το κακόβουλο λογισμικό για να αποκτήσει αυξημένη πρόσβαση.
  • Διατηρείτε τακτικά αντίγραφα ασφαλείας. Τα αντίγραφα ασφαλείας στο cloud ή εκτός σύνδεσης δεν θα σταματήσουν την κλοπή δεδομένων, αλλά εξουδετερώνουν το πλεονέκτημα ενός κλειδώματος ransomware, αφού δεν θα χρειαστεί να πληρώσετε για να ανακτήσετε τα αρχεία σας.
  • Εγκαταστήστε μια αξιόπιστη εφαρμογή ασφάλειας κινητών. Αν και κανένα μεμονωμένο εργαλείο δεν πιάνει τα πάντα, μια εφαρμογή ασφαλείας που σαρώνει για ύποπτη συμπεριφορά προσθέτει ένα σημαντικό επίπεδο άμυνας πάνω από τις καλές συνήθειες.

Κανένα από αυτά τα βήματα δεν απαιτεί τεχνική εξειδίκευση και μαζί αντιμετωπίζουν και τα δύο μισά μιας υβριδικής επίθεσης: την κλοπή και το κλείδωμα.

Γιατί το δημόσιο Wi-Fi και οι μη ασφαλείς συνδέσεις αυξάνουν το διακύβευμα

Η λήψη εφαρμογών ή το κλικ σε συνδέσμους ενώ είστε συνδεδεμένοι σε δημόσιο Wi-Fi προσθέτει ένα ακόμη επίπεδο κινδύνου. Τα μη ασφαλή δίκτυα διευκολύνουν τους επιτιθέμενους να υποκλέψουν την κίνηση ή να ανακατευθύνουν τους χρήστες προς κακόβουλες λήψεις που μεταμφιέζονται ως νόμιμες ενημερώσεις εφαρμογών. Επειδή αυτό το κακόβουλο λογισμικό βασίζεται εν μέρει στην εξαπάτηση των χρηστών ώστε να εγκαταστήσουν κάτι που δεν θα έπρεπε, μια μη προστατευμένη σύνδεση σε ένα καφέ, αεροδρόμιο ή ξενοδοχείο δίνει στους επιτιθέμενους περισσότερο χώρο δράσης.

Η χρήση VPN κατά την περιήγηση ή τη λήψη εφαρμογών σε δημόσια δίκτυα κρυπτογραφεί την κίνησή σας και καθιστά σημαντικά δυσκολότερο για οποιονδήποτε στο ίδιο δίκτυο να παραποιήσει ή να κατασκοπεύσει τη σύνδεσή σας. Δεν υποκαθιστά την προσεκτική υγιεινή εφαρμογών, αλλά κλείνει έναν ακόμη δρόμο που χρησιμοποιούν οι επιτιθέμενοι για να παραδώσουν κακόβουλο λογισμικό εξαρχής.

Τι σημαίνει αυτό για εσάς

Η άνοδος των επιθέσεων ransomware Android που συνδυάζουν κλοπή και εκβιασμό σημαίνει ότι το λογισμικό antivirus από μόνο του δεν αρκεί. Οι χρήστες χρειάζονται πολυεπίπεδη προστασία: προσεκτική προμήθεια εφαρμογών, ευαισθητοποίηση σχετικά με τα δικαιώματα, τακτικά αντίγραφα ασφαλείας και ασφαλείς συνήθειες περιήγησης. Περιπτώσεις όπως αυτό το νέο υβριδικό στέλεχος, και προγενέστερα παραδείγματα όπως το Mantax Otax, δείχνουν ότι οι απειλές για κινητά εξελίσσονται ταχύτερα από όσο μπορεί να παρακολουθήσει ένα μεμονωμένο εργαλείο άμυνας.

Πρακτικά συμπεράσματα

  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα και ελέγχετε τα δικαιώματα πριν από την εγκατάσταση.
  • Δημιουργείτε τακτικά αντίγραφα ασφαλείας της συσκευής σας ώστε ένα κλείδωμα ransomware να χάνει το πλεονέκτημά του.
  • Κρατάτε το λειτουργικό σας σύστημα και τις εφαρμογές ενημερωμένα για να διορθώνετε γνωστές ευπάθειες.
  • Χρησιμοποιείτε VPN σε δημόσιο Wi-Fi για να μειώσετε τον κίνδυνο κακόβουλων ανακατευθύνσεων κατά τη λήψη ή την περιήγηση.
  • Ενημερώνεστε για αναδυόμενες υβριδικές απειλές, καθώς οι επιτιθέμενοι συνδυάζουν όλο και περισσότερο τακτικές αντί να βασίζονται σε μία μόνο μέθοδο.